Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Agnitum Outpost Firewall Pro (Часть 6)

Модерирует : gyra, Maz

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92

Открыть новую тему     Написать ответ в эту тему

Maz



Дед Мазай
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Предыдущие части темы
Тема в Варезнике - все вопросы по поиску лекарства только в ней!
 
Agnitum Outpost Firewall Pro 9.3 4934.708.2079.611 (1.12.2015)



Agnitum Outpost Firewall Pro - это персональный брандмауэр, защищающий пользователей путем фильтрации входящего и исходящего сетевого трафика, контроля текущих соединений, выявления подозрительных действий. Программа также обеспечивает блокировку назойливой рекламы, ускорение работы с сетью, блокировку активного содержимого веб-страниц.  

Скачать: x32 | x64  

Локализация русская, английская, немецкая, французская и испанская  

История изменений  
Распространение продуктов Outpost прекращено, сервера выключены, обновления больше не выходят.

 
Все предыдущие версии Аутпоста + доп. материал
Архив на офсайте

Приоритеты выполнения правил EN | RU
 
Неофициальный русский форум Outpost Firewall
Outpost - outside and inside. Справочная информация ver. 1.0 (Справочник с неофициального русского форума Outpost)

Прежде чем задать вопрос, загляните в Базу знаний Outpost!
Велика вероятность, что ответ на свой вопрос вы там найдёте!


Анти-рекламная база для Outpost: AGNIS Outpost Ad Block List
Blocklist Manager - менеджер "черного-списка" интернет адресов, к которым лучше не подсоединяться.
Топик: IP Subnet Calculator
Лучший домашний фаервол firewall - сравниваем и обсуждаем
Настройка персональных файерволов (firewall rules)
HIPS - Host-based Intrusion Prevention System
 
Почитать про совместную работу Agnitum Outpost Firewall Pro и продуктов Kaspersky Lab
Инструкция по настройке Outpost Firewall Pro
 
Совместимость с Windows 10
Слухи о скоропостижной смерти Outpost оказались преждевременными. Прочтение стр. 29-30 темы дает смелость утверждать, что Outpost по-прежнему нормально работает со всеми подключенными модулями, в т.ч. на Windows 10 Pro 22H2 х64(Сборка ОС 19045.4291).
Совместимость с Windows 11
С использованием модифицированного version.dll, Outpost по-прежнему нормально работает со всеми подключенными модулями и на Windows 11 Pro 23H2 х64(Сборка ОС 22631.3447).
 
Способ решения проблем с блокировкой транзитных пакетов(например, с VirtualBox 6.1)

Всего записей: 38834 | Зарегистр. 26-02-2002 | Отправлено: 13:05 17-12-2016 | Исправлено: Caravelli, 14:34 11-04-2024
BelarusFreedom



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
В том то и дело, что ничего не работает. HIPS не установлен

 
И не будет работать, проверено. Win10 и Outpost - понятия не совместимые, к сожалению.
 

Цитата:
Как любил повторять WildGoblin

 
Кстати, за что "дикий" в бан улетел? Без него как-то тихо стало
 

Всего записей: 691 | Зарегистр. 20-05-2011 | Отправлено: 11:05 29-09-2018
shadow_member



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Win10 и Outpost - понятия не совместимые, к сожалению.  
А баба Яга не согласна! С v1709 вполне совместим, с v1803 не пробовал.  
Икскьюз ми, запамятовал я, пробовал таки c v1803, тоже все норм.

Всего записей: 22354 | Зарегистр. 18-07-2006 | Отправлено: 12:16 29-09-2018 | Исправлено: shadow_member, 16:46 30-09-2018
garryroma



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
shadow_member 12:16 29-09-2018
Цитата:
А баба Яга не согласна! С v1709 вполне совместим, с v1803 не пробовал.

Подтверждаю. На LTSB 1607 работает отлично, причём у меня стоит SS, который до сих пор базы обновляет.  



Всего записей: 5723 | Зарегистр. 30-01-2003 | Отправлено: 12:33 29-09-2018 | Исправлено: garryroma, 12:43 29-09-2018
BelarusFreedom



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
С v1709 вполне совместим, с v1803 не пробовал

 
На 1803 и не фурычит. С ранними не пробовал Но, как я понимаю, те, кто юзает раннюю 10-ку, рано или поздно обновятся. Иначе, весь смысл использования трояна пропадает. А там с Outpost-ом засада

Всего записей: 691 | Зарегистр. 20-05-2011 | Отправлено: 14:01 29-09-2018
Caravelli



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
BelarusFreedom
Цитата:
На 1803 и не фурычит.
Какие были проблемы?
Дело в том, что на обновленной ос до версии 1803 у меня всё работало сносно.
А вот на свежеустановленной, возникла проблема ввиде чёрного экрана и полной потери контроля. Я уже описывал ситуацию. Есть кое-какие мысли, которые буду проверять на версии 1809.

Всего записей: 2162 | Зарегистр. 01-12-2009 | Отправлено: 20:55 29-09-2018
WatsonRus



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Блокирование диапазона IP для конкретной программы в принципе невозможно?
 
Очень уж неудобно временно отключать всю блокировку, чтобы скачать, к примеру, обновление... исключение нужного IP из диапазона не очень удобно...

Всего записей: 37866 | Зарегистр. 03-05-2004 | Отправлено: 21:06 29-09-2018
Caravelli



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Блокирование диапазона IP для конкретной программы в принципе невозможно?
А почему нет.
Если я всё правильно понял:Правила для приложений-Приложение-Редактировать-Сетевые правила-Изменить- добавить Где удаленный адрес- клик по удаленному адресу и в выпадающем меню выбрать Подсеть.
Только не благодарное это занятие, после очередного или внеочередного критического обновления всё меняется. Отслеживаю это дело на погоде.

Всего записей: 2162 | Зарегистр. 01-12-2009 | Отправлено: 21:32 29-09-2018
WatsonRus



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Caravelli  
Не совсем правильно поняли. Про подсети я в курсе.
Цитата:
в выпадающем меню выбрать Подсеть

Во-первых, я не знаю, какая у диапазона может быть подсеть. Во-вторых, необязательно нужно блокировать всю подсеть, а только конкретный диапазон. И не один.
 
Единичный адрес для приложения задать можно, а диапазон нет, только для всех приложений в Блокировке IP.

Всего записей: 37866 | Зарегистр. 03-05-2004 | Отправлено: 21:42 29-09-2018
BelarusFreedom



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
А баба Яга не согласна! С v1709 вполне совместим, с v1803 не пробовал

 
А это http://forum.ru-board.com/topic.cgi?forum=5&topic=49010&start=520#6 что?
 
Caravelli, на одной из машин, во время установки что-то о превышении сетевых инструментов. Так и не поставил. На другой, вроде бы гуд, но, сразу после инсталляции фриз минут на пять, делаю ребут и... BSOD. В общем, помучился, плюнул и забил. Сам 7-ку юзаю и на 10-ку насмотрелся во время установок (по просьбам). Не моё. Телеметрию победить нереально. Только этого достаточно для отказа от этого трояна.

Всего записей: 691 | Зарегистр. 20-05-2011 | Отправлено: 22:33 29-09-2018
INKOGNI



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
причём у меня стоит SS, который до сих пор базы обновляет.  

Интересно, а кто и для чего выпускает базы, если поддержка прекращена уже давно...

Всего записей: 1355 | Зарегистр. 09-01-2006 | Отправлено: 23:53 29-09-2018
WatsonRus



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
INKOGNI
Яндых выпускает для купленного модуля. У Яндыха и тырят. В Варезнике в теме SS есть рецепты и комплекты.
 
Добавлено:
Outpost же не исчез совсем, он "растворился" в Яндыхе, выкупившем его.

Всего записей: 37866 | Зарегистр. 03-05-2004 | Отправлено: 23:57 29-09-2018
Caravelli



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
WatsonRus
Цитата:
Во-вторых, необязательно нужно блокировать всю подсеть, а только конкретный диапазон.
Какое-то противоречивое высказывание. А маска подсети для чего выбирается?
Цитата:
И не один.
Да сколько хочешь.

Всего записей: 2162 | Зарегистр. 01-12-2009 | Отправлено: 10:34 30-09-2018 | Исправлено: Caravelli, 10:34 30-09-2018
Zeroglif

...
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
WatsonRus
 
Как вариант (не уверен) - конвертировать диапазон в пару IP + маска подсети (например, тут конвертер - https://www.ipconvertertools.com/iprange2cidr). Если умеренное количество пар выйдет, то вбить в аутпост каждую пару.
 
Или с переключением вариант, когда куча антителеметрических диапазонов и айпи вбито в модуле блокировки по айпи, то можно удалить нужный для обновления диапазон и сохранить всё это в новую конфигруацию. Когда нужно обновиться, то переключить конфигурацию с той, где блокируется всё на ту, где блокируется всё, кроме этого диапазона. Костыль, но всё же.

Всего записей: 2105 | Зарегистр. 19-05-2003 | Отправлено: 11:54 30-09-2018
shadow_member



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Блокировка диапазонов IP сама по себе неприятная процедура из-за наступающих последствий, даже в тех фаерволах, где это реализовано нормально - COMODO, Binisoft WFC, а если после конвертации объем ввода увеличится в разы/десятки, то никак не годится. Попробуй, например, заблокировать диапазоны телеметрии и... добейтесь работоспособности Skype - замучишься перемещать адреса в разрешенные .
IPRange2CIDR

Всего записей: 22354 | Зарегистр. 18-07-2006 | Отправлено: 14:08 30-09-2018
WatsonRus



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Мне не телеметрию надо блокировать. Китайские диапазоны, куда стучат китайские браузеры, их куда легче блокировать за полной ненадобностью для нас.
 
Zeroglif
shadow_member
Спасибо, попробую с конвертером поиграться...
 
Caravelli
Цитата:
маска подсети для чего выбирается

Ее (маску) знать нужно. Вот, может конвертер поможет...
 
shadow_member
Цитата:
после конвертации объем ввода увеличится в разы/десятки

М-да... попробовал конвертировать один диапазон IP в качестве эксперимента - превратился в 18 пар IP+маска... не стоит ИМХО овчинка выделки...
 
Добавлено:
Легче блокировать через Блокировку IP и временно отключать для скачивания новых версий, к примеру, через качалку или другой браузер.
 
 
Добавлено:
Короче, оставляю все, как было... в Блокировке IP...

Всего записей: 37866 | Зарегистр. 03-05-2004 | Отправлено: 14:24 30-09-2018
shadow_member



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Для освежения памяти на тестовой машине Outpost 9.3 на Win10 v1709 x64.

По фаерволу без Anti-Leak нет замечаний, работает легко, тормозов нет. С включенной A-L тоже все нормально, на начальном этапе настройки бывают тормоза, но только до составления правил, далее легко и без тормозов.  
А вот перезагрузка - проблема, не запускается проводник, в т.ч. и через диспетчер процессов. Логи показывают, что USERINIT.EXE получает запрет на запуск explorer.exe. USERINIT.EXE в процессах в Outpost не виден, чтобы дать ему разрешения, а явным образом, как в фаерволе или в COMODO HIPS, тут создание правила Anti-Leak не предусмотрено. Бился, как рыба об лед, но нормальную перезагрузку так и не получил.
Ad
Продолжение

Всего записей: 22354 | Зарегистр. 18-07-2006 | Отправлено: 19:25 01-10-2018 | Исправлено: shadow_member, 21:59 02-10-2018
Ferwest

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
shadow_member
Если виртуальная машина без сети есть, что будет с перезагрузкой когда оутпосту в его machine.ini добавить  в исключения соответствующие -  USERINIT.EXE. ?
+А в правилах для приложений (куда любой экзешник и вручную можно добавить) вкладка Antileak присутствует.

Всего записей: 388 | Зарегистр. 12-01-2017 | Отправлено: 11:23 02-10-2018 | Исправлено: Ferwest, 11:35 02-10-2018
shadow_member



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ferwest
По первому вопросу не знаю, попробую на реальной машине, когда буду на ней.
Цитата:
+А в правилах для приложений (куда любой экзешник и вручную можно добавить) вкладка Antileak присутствует.
Если это там же, где правиля фаервола для приложений, то я явно затупил.

Всего записей: 22354 | Зарегистр. 18-07-2006 | Отправлено: 13:57 02-10-2018
shadow_member



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Начало
Цитата:
Если это там же, где правиля фаервола для приложений, то я явно затупил.  
Ох, и затупил! Конечно, это там же.
Заработал-таки Anti-Leak на Win10 Pro v1709 x64. Загружаюсь в безопасный режим, запускаю Outpost и смотрю журнал Anti-Leak по предыдущей неудачной загрузке машины. Тут же системным приложениям разрешаю их заблокированные действия. Так за несколько загрузок в безопасный режим и получил правильную конфигурацию.
Фаервол + Anti-Leak: алерты выбрасывают, правила создают, система работает легко, притормаживаний нет, загрузка/перезагрузка машины в норме.
Остальные элементы проактивной защиты не включал.

Всего записей: 22354 | Зарегистр. 18-07-2006 | Отправлено: 21:58 02-10-2018 | Исправлено: shadow_member, 22:01 02-10-2018
Agych

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Никак не могу найти опцию в настройках чтобы отключить pop-up уведомления (Отчёт брандмауэра) без перехода в режим background.
Кто-нибудь знает как это сделать?

Всего записей: 342 | Зарегистр. 04-02-2018 | Отправлено: 12:50 04-10-2018
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92

Компьютерный форум Ru.Board » Компьютеры » Программы » Agnitum Outpost Firewall Pro (Часть 6)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru